Analista de Purple Team
Riachtanach:AWSAzureGoogle CloudCloudSecurity
#WeAreVision đ§Ą Vision Cybersecurity: somos o começo, o crescimento e o sucesso da infraestrutura de tecnologia no Brasil đ NĂłs protegemos dados, impulsionamos negĂłcios e fortalecemos o futuro dos nossos clientes por meio de inovação, excelĂȘncia tĂ©cnica, Ă©tica e antecipação. Trabalhamos diariamente para simplificar desafios complexos e garantir mais segurança no mercado Enterprise no Brasil. Na Vision, valorizamos a troca de conhecimento, o aprendizado contĂnuo, a colaboração e o protagonismo. Somos um time que acredita na força das conexĂ”es, no desenvolvimento das pessoas e na construção de um ambiente onde cada profissional pode crescer, contribuir e gerar impacto real.Buscamos pessoas curiosas, comprometidas e que queiram evoluir junto com a gente, contribuindo para tornar o mundo digital mais seguro todos os dias. Somos um time formado por pessoas que veem alĂ©m do Ăłbvio!đ§Ą
Responsabilidades e atribuiçÔes
Este profissional farĂĄ parte da equipe responsĂĄvel por:
- Emulação de AdversĂĄrios (Threat Emulation): Planejar e executar simulaçÔes de ataques e tĂ©cnicas maliciosas baseadas em cenĂĄrios reais e em InteligĂȘncia de Ameaças (CTI), utilizando o framework MITRE ATT&CK como base metodolĂłgica para replicar o comportamento de cibercriminosos.
- Validação ContĂnua de Controles (Assurance): Testar a eficĂĄcia real das ferramentas de segurança (SIEM, EDR, NDR, Firewalls) para garantir que elas estĂŁo gerando os alertas e bloqueios esperados diante de uma invasĂŁo.
- Identificação de Pontos Cegos (Gaps de Visibilidade): Mapear falhas na coleta de logs (ex: servidores que nĂŁo estĂŁo enviando telemetria crĂtica para o SIEM) ou ativos que estejam sem agentes de proteção instalados, reportando esses desvios para as equipes de infraestrutura e engenharia.
- Colaboração na Engenharia de Detecção: Trabalhar lado a lado com os Engenheiros de Detecção e analistas do SOC para refinar regras de alertas pós-testes, visando aumentar a precisão das detecçÔes e reduzir falsos positivos (fadiga de alertas).
- Automação de Testes de Segurança (BAS): Implementar e gerenciar rotinas de testes automatizados utilizando plataformas de Breach and Attack Simulation (BAS) ou frameworks open-source (como o Atomic Red Team), garantindo que atualizaçÔes no ambiente de TI não gerem regressão nas regras de segurança existentes.
- Traduzir os resultados das emulaçÔes em relatórios acionåveis (RCA, Planos de Melhoria) tanto para a equipe técnica quanto para a gestão, garantindo o fechamento do ciclo de aprendizado.
Requisitos e qualificaçÔes
- ExperiĂȘncia prĂ©via e sĂłlida atuando em Incident Response, SOC (L2/L3), Threat Hunting OU em Penetration Testing / Red Teaming;
- Capacidade de traduzir tåticas, técnicas e procedimentos (TTPs) de grupos de cibercriminosos em testes pråticos e regras de monitoramento;
- ExperiĂȘncia prĂĄtica operando ou consultando plataformas como SIEM (ex: Splunk, Microsoft Sentinel, QRadar) e EDR/XDR (ex: CrowdStrike, Defender for Endpoint, Cortex XDR);
- Linguagens de Script e Automação: Essencial para automatizar simulaçÔes, coleta de evidĂȘncias, enriquecimento de eventos, consultas avançadas e validação contĂnua dos controles de segurança;
- Conhecimento profundo do funcionamento de sistemas operacionais (Windows, Linux) e, criticamente, da arquitetura e das vulnerabilidades comuns;
- DesejĂĄvel Graduação Em Tecnologia Da Informação, Cibersegurança ou Ăreas Correlatas;
- InglĂȘs IntermediĂĄrio Para Leitura, AnĂĄlise De Documentos TĂ©cnicos e Comunicação Com Times Internacionais;
- ExperiĂȘncia prĂĄtica com ferramentas open-source (ex: Atomic Red Team, Caldera, Prelude) ou plataformas comerciais de BAS (ex: Picus, AttackIQ, Cymulate);
- Conhecimento na escrita de regras de detecção universais, como Sigma e YARA;
- Conhecimento na execução de testes de segurança e na compreensão de logs nativos de provedores Cloud (AWS, Azure, GCP);
- Conhecimento na criação, ajuste e validação de regras de detecção, consultas de hunting e correlaçÔes para SIEM, EDR/XDR e plataformas de monitoração.
InformaçÔes adicionais
BENEFĂCIOS DE SER VISION! đ§Ą
Na Vision, a segurança começa com pessoas. Por isso, sempre buscamos bem-estar, desenvolvimento e crescimento para nossos colaboradores.
Para sua saĂșde fĂsica e mental:
- đ©ș Plano de saĂșde Bradesco Top Nacional;
- đŠ· Plano OdontolĂłgico Odontoprev;
- đ± Seguro de vida;
- đ± Pipo SaĂșde: Corretora digital de saĂșde e benefĂcios corporativos;
- đïžâ TotalPass: Plataforma que conecta vocĂȘ Ă s diversas redes para ajudar no cuidado do seu bem-estar (e o de sua famĂlia).
Para seu dia a dia:
- đ Vale transporte;
- đł Alelo Tudo: Alimentação e Refeição em um Ășnico cartĂŁo;
- đ° PrevidĂȘncia Privada: Match em dobro, aqui a VISION contribui com vocĂȘ;
- đ Dayoff de AniversĂĄrio: Que tal um vale folga no mĂȘs do aniversĂĄrio?
- đ€ Campanha de Indicação: Aqui sua indicação vale dinheiro;
- đ Descontos em InstituiçÔes de Ensino;
- đŒ Kit Vision Baby: Porque os novos começos tambĂ©m merecem cuidado e celebração;
- đ Descontos exclusivos no grupo SESC: Lazer para vocĂȘ e sua famĂlia;
- đ» Kit Boas-vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho;
- â CafĂ© da manhĂŁ e da tarde com frutas para os dias presenciais.
Para o desenvolvimento da sua carreira:
- đ DeepLearning: Nossa Universidade Corporativa;
- đ Oportunidade de crescimento profissional;
- đ Cultura de feedback e desenvolvimento;
- đ Programa exclusivo para lideranças;
- đ Aqui vocĂȘ tem um ambiente descontraĂdo, que respira inovação;
Nossa liderança Ă© acessĂvel! As portas estĂŁo sempre abertas e vocĂȘ pode encontrĂĄ-los nos corredores da empresa. VocĂȘ vai se manter atualizado com novidades do mercado e estarĂĄ sempre em contato com um time inovador. TĂĄ esperando o que? #WeAreVISION